Jutaan pengguna WhatsApp android jadi sasaran mudah penggodam siber

Jutaan pengguna WhatsApp android jadi sasaran mudah penggodam siber

Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

SAN FRANCISCO: Pasukan penyelidik Google, Project Zero mendedahkan penemuan satu kelemahan kritikal pada aplikasi WhatsApp yang mampu memberikan akses penuh kepada penggodam untuk mengawal telefon pintar Android. 

Ancaman tersebut merupakan sejenis serangan yang sangat berbahaya kerana ia tidak memerlukan sebarang tindakan aktif daripada mangsa untuk berjaya.

“Keunikan serangan ini terletak pada sifatnya yang digelar sebagai serangan ‘klik sifar’. Tidak seperti taktik penggodaman tradisional yang memerlukan pengguna menekan pautan atau memuat turun fail secara manual, virus ini boleh menjangkiti peranti sebaik sahaja fail perisian hasad sampai ke dalam sistem simpanan telefon.

“Apabila fail tersebut berjaya menyusup masuk, penjenayah siber boleh mula melakukan pelbagai aktiviti jahat termasuk menyamar sebagai pemilik akaun dalam perbualan, menceroboh aplikasi perbankan, serta mencuri koleksi foto dan data peribadi yang lain.

“Punca utama yang membolehkan serangan ini berlaku secara senyap adalah disebabkan oleh fungsi muat turun media automatik yang terdapat pada WhatsApp,” jelas kajian itu. 

Walaupun ciri ini direka untuk memudahkan pengguna menyimpan foto dan video secara terus tanpa perlu menekan butang muat turun, ia kini menjadi ‘lubang tikus’ buat penggodam. 

Melalui fungsi ini, fail yang dijangkiti perisian hasad akan tersimpan sendiri ke dalam peranti sebaik sahaja ia dihantar ke dalam mana-mana sembang berkumpulan, sekali gus membolehkan virus merebak sebelum pengguna menyedari kehadirannya.

Taktik yang digunakan oleh penggodam juga dilihat semakin licik apabila mereka mula menyamar sebagai kenalan yang dikenali oleh mangsa. Penjenayah siber akan membina kumpulan sembang palsu dan menjemput mangsa untuk menyertainya. 

Sebaik sahaja mangsa menerima jemputan tersebut, penggodam akan menghantar fail malware yang akan dimuat turun secara automatik oleh sistem peranti. 

Pakar keselamatan berpendapat erangan ini sering digunakan dalam kempen yang disasarkan secara khusus kerana penjenayah perlu mengetahui maklumat kenalan mangsa terlebih dahulu untuk memudahkan proses penyamaran.

Meskipun syarikat induk WhatsApp, Meta, mengeluarkan satu tampalan keselamatan pada 11 November lalu, pihak Google memberi amaran langkah tersebut hanya menyelesaikan sebahagian daripada masalah bagi pengguna Android. -AGENSI

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN